4 dispositivos IoT de uso diario con los que debes tener cuidado

<![CDATA[ [El Internet de las Cosas o Internet of Things (IoT) ya está en todas partes. Aún puede parecer un concepto futurista o lejano pero, lo cierto, es que los objetos cotidianos con conexión a internet son hoy parte de nuestra vida.

Incluso aquellos que se rehúsan a utilizarlos, a vivir en un departamento inteligente o a usar una cafetera IoT, se encuentran con este tipo de dispositivos en sus casas, en sus oficinas, en la calle o hasta en los hospitales, de acuerdo con Dmitry Bestuzhev, director global de Investigación y Análisis en Latinoamérica de Kaspersky Lab.

Pero su uso “ha abierto una brecha enorme en materia de seguridad”, consideró durante la keynote que ofreció durante la octava edición de Campus Party que se llevó a cabo en Guadalajara, Jalisco, en la cual mencionó cuatro tecnologías presentes en México con importantes vulnerabilidades.

1. Cámaras IP

Este tipo de cámaras emiten imágenes directamente a internet sin necesidad de una computadora, por lo que el usuario puede ver en tiempo real lo que dispositivo está capturando en ese mismo momento, sin importar en donde se encuentre.

El acceso a este está restringido, lo que quiere decir que sólo las personas autorizadas para ver el video deberían poder hacerlo. “Sin embargo, no es muy difícil que otros puedan lograrlo”, dijo Bestuzhev.

“Utilizando sólo una secuencia, un hacker puede ver cuántas cámaras IP hay y en donde”, detalló al tiempo que mostró al público un mapa que confirmó su declaración. “Aquí vemos que hay dispositivos conectados en México, y podríamos acceder a la imagen si así lo quisiéramos”.

Con esta información, personas malintencionadas podrían extorsionar al dueño de la cámara, por ejemplo.

Lee: El internet de las cosas, una de las razones por las que aumenta el malware

Los hackers también pueden conocer qué sistema operativo utiliza el aparato y hasta llegar a controlarlo. Es por ello que se han registrado casos como el de una pareja neoyorquina que no lograba entender por qué su hijo le temía a dormir sólo en su habitación.

“Resultó que alguien logró acceder a su monitor de manera remota y lo asustaba por las noches”, recordó el experto.

2. Sistemas de bicicletas compartidas

Los sistemas de bicicletas compartidas son cada vez más populares en todo el mundo. La Ciudad de México, por ejemplo, tiene el programa EcoBici, el cual comenzó a operar en 2010. Actualmente existen más de 450 cicloestaciones en la capital mexicana que, para funcionar, están conectadas a un sistema central vía GPRS (General Packet Radio Service).

Moscú cuenta con un sistema muy parecido en el que, según relató Dmitry Bestuzhev, Kaspersky logró identificar una importante vulnerabilidad.

“Nos acercamos a una de sus estaciones, en las cuales el usuario puede rentar una bicicleta. En ese caso, se congelan fondos en su tarjeta de crédito que se liberan cuando regresa la bici”, explicó. “Entonces nos preguntamos, ¿se podria hackear esta terminal? Fue así que nos pusimos a hacer lo que llamamos informalmente ‘finger fuzzing’”.

Lee: Cero privacidad, el precio de tener un wearable

El fuzzing es una técnica de pruebas de software que implica proporcionar datos inválidos, inesperados o aleatorios a las entradas de un programa de computadora. “Ésta nos permite encontrar vulnerabilidades a nivel de datos. Lo que nosotros hicimos fue básicamente tocar todo lo que había en la pantalla con el mismo fin”, dijo el especialista.

Tras oprimir todas las opciones, el equipo de Kaspersky encontró que al tocar la información de Copyright que aparece en letras pequeñas en la parte más baja de la pantalla, ésta abría una nueva ventana. “Resultó ser un hipervínculo que nos permitió llegar a un navegador. De ahí pudimos acceder a un panel de control que nos reconoció como administradores”.

Inmediatamente, la firma reportó la vulnerabilidad a la compañía encargada del sistema de bicicletas compartidas, ya que un hacker podría hacer lo mismo con el objetivo de realizar cargos en las tarjetas de los usuarios a su favor. “Algo muy parecido nos sucedió en Suiza con un kiosco informativo”, agregó.

3. Radares de velocidad

Las principales ciudades y carreteras del país están llenas de ellos. Se trata de los radares de velocidad, aparatos que se encargan de detectar qué tan rápido avanza un vehículo con el propósito de regular el tránsito.

Puede parecer que estos dispositivos no son inteligentes, sin embargo, la mayoría de ellos cuenta con una conección Wi-Fi o Bluetooth para permitir su mantenimiento, dijo el director global de Investigación y Análisis en Latinoamérica de Kaspersky. ¿Qué peligro representan estos radares?

“Una persona malintencionada puede acercarse a ellos y conectarse”, dijo Bestuzhev. “Entonces, si sabe como hacerlo, no le será difícil lograr que el aparato lo reconozca como administrador. Así, puede ‘parchar’ el sistema a su conveniencia, indicando que tal o cuál placa no debe ser detectada sin importar a la velocidad que avance”.

“Imaginen que algunos automóviles pueden ir a 150 kilómetros por hora en pleno Periférico sin multas. El riesgo de accidentes sería altísimo”, advirtió.

Lee: ¿Cómo serán los hackeos en 2050?

4. Aviones

Algunos aviones de modelos pasados cuentan con puertos USB y RJ45 —comúnmente utilizados para conectar redes de computadoras con cableado estructurado—.

“De lo que nos hemos dado cuenta es que estas salidas USB no sólo puertos con electricidad. Si yo conecto mi iPhone a uno de ellos, aparecerá el letrero ‘¿Confiar en esta computadora?’, lo que quiere decir que está conectado a una computadora”, afirmó el experto. “Y es peor el caso del puerto RJ45. Es básicamente una invitación a que interactúe”.

¿Cuál es el riesgo aquí? Que un hacker puede conectar su laptop o su smartphone a estas salidas y acceder desde estos dispositivos a la red interna de los controles del avión. Así, podría causar una catástrofe aérea. Y los aviones más modernos tampoco están a salvo.

Las pequeñas pantallas que son colocadas frente a los asientos con el fin de ofrecer entretenimiento a los pasajeros durante el vuelo presentan una vulnerabilidad similar a la de las cicloestaciones. “Estas cuentan con botones que no sólo sirven para elegir qué película quieres ver. Tienen funciones ocultas”, aseguró Dmitry Bestuzhev.

Kaspersky ha realizado pruebas a estos aparatos probando diferentes combinaciones con estos botones hasta hallar aquella que causa un crash, es decir, que el sistema operativo dejen de funcionar.

Lee: Saguaro, el hackeo que exprime a México desde 2009

“El dispositivo se reinicia y permite el acceso al sistema. Ciertas personas podrían hacer mucha maldad desde su asiento aprovechando esta vulnerabilidad”, explicó el especialista.

Esto no es un problema menor. De acuerdo con proyecciones de Cisco, los objetos conectados pasarán de 5,800 millones de unidades en el 2016 a 13,700 millones en el 2021. Para México, la misma compañía pronostica la existencia de 384.9 millones de aparatos IoT en el 2021, desde los 249.4 millones que se registraron en 2016.

De acuerdo con Dmitry Bestuzhev, la clave para evitar estos peligros es utilizar sistemas operativos seguros. “¿A qué me refiero con seguros? A que los procesos que realiza no interactúen con el resto. Así, si una persona accede a uno de ellos, los demás no se verán comprometidos y el atacante quedará en una especie de jaula”, concluyó. ]]]>

from Expansión – Tecnología http://ift.tt/2sZ3aqW
via IFTTT

Este sería el precio del Xiaomi X1, el nuevo gama media con pantalla sin marcos

Si los rumores y las filtraciones no fallan, el dispositivo que aparece en la imagen sobre estas líneas es el Xiaomi X1. Este nuevo smartphone de la gigante china, llegaría al mercado como primer integrante de una nueva familia externa a las líneas Mi y Redmi, bajo el nombre Landmi, que la firma pretende utilizar para dar un mayor protagonismo a la gama media premium. Hoy, después de haber conocido

Entra en Andro4all para leer el artículo completo

Puedes unirte a nosotros en Twitter, Facebook o en Google+

¡Suscríbete a nuestro canal de YouTube!

Publicado recientemente en Andro4all

from Andro4all http://ift.tt/2urqNNo
via IFTTT

OnePlus 5 vs Huawei P10, comparativa en vídeo entre lo mejor de China

Huawei y OnePlus. Dos firmas que, a pesar de compartir un mismo país de origen, han llegado a triunfar con estrategias totalmente distintas. Huawei, intentando asemejarse lo máximo posible a las firmas convencionales que todos tenemos en mente, y OnePlus con una táctica totalmente opuesta: buscando desmarcarse del resto de compañías con una filosofía de precios competitivos, estrategias de marketing agresivas y dispositivos con una potencia abrumadora. Los diferentes caminos

Entra en Andro4all para leer el artículo completo

Puedes unirte a nosotros en Twitter, Facebook o en Google+

¡Suscríbete a nuestro canal de YouTube!

Publicado recientemente en Andro4all

from Andro4all http://ift.tt/2vkZeSf
via IFTTT

Conoce todos los detalles del nuevo Q6 gracias a este vídeo elaborado por LG

Hace tan solo unos días LG anunció el lanzamiento de un nuevo terminal bautizado como Q6. Lo más llamativo de este dispositivo quizás no fuesen sus especificaciones, si no su diseño, ya que ofrecía una apariencia bastante similar al LG por un precio sensiblemente menor. Pero la gente de LG no ha querido que su nuevo Q6 pase a la historia como un simple G6 de gama inferior, y por

Entra en Andro4all para leer el artículo completo

Puedes unirte a nosotros en Twitter, Facebook o en Google+

¡Suscríbete a nuestro canal de YouTube!

Publicado recientemente en Andro4all

from Andro4all http://ift.tt/2uhBqBV
via IFTTT

American Tech Companies Are So Afraid Of Offending Indians That They’re Censoring All Their Products


American Tech Companies Are So Afraid Of Offending Indians That They’re Censoring All Their Products
In the world’s largest democracy, Amazon Prime Video deletes most nudity and profanity, Google bans retailers from buying ads for erotica, Amazon and Flipkart refuse to sell adult products, and Tinder suggests its users should get parental approval for their dates.

July 14, 2017 at 10:23AM
via Digg http://ift.tt/2tTPU8k

No intentes convertirte en youtuber haciendo bromas pesadas

<![CDATA[ [De “la caída de Édgar” a dispararle a su novio a cambio de views con el objetivo de ganar dinero, así el giro de las bromas en YouTube.

“La caída de Édgar”, un video en el que se muestra a un niño caer de un tronco, fue uno de los primeros clips que se subieron a YouTube y que evidenciaron el potencial de las bromas en la plataforma.

,

, Ante el crecimiento de YouTube, que pasó de ser solo un sitio que alojaba videos y se convirtió en una fuente de ingresos, varios generadores de contenido vieron una oportunidad para producir dinero grabando bromas, varias de ellas bastante fuertes.

LEE TAMBIÉN: YouTube quiere más y mejores creadores de contenido

Uno de los ejemplos más claros es Rey Grupero, un personaje que salía a las calles de la Ciudad de México para aventar pasteles, bajar los pantalones y aventar agua a personas de forma sorpresiva.

,

, Pero esta tendencia también se extendió a núcleos familiares. DaddyOFive, es un canal de videos en Estados Unidos manejado por un par de padres que grababan aspectos de su día a día junto con sus cinco hijos. Dentro de la dinámica incluían bromas, algunas de ellas dirigidas a su hijo menor, las cuales evidenciaron agresiones hacia éste y acciones agresivas de los otros integrantes de la familia.

“Ahí hay alguien hostigando por dinero. Estoy bastante disgustado por esto. No sé cuál será el siguiente paso”, comentó en su momento sobre el canal Philip DeFranco, un youtuber que suele comentar sobre sucesos de actualidad de diversas temáticas.

,

, Y más reciente está el caso Monalissa Pérez que disparó a su novio Pedro Ruiz para su canal en YouTube. La mujer de 19 años accionó un arma en contra de su pareja, quien sostenía un libro a la altura del pecho con el objetivo de que el objeto pudiera detener la bala. El desenlace para Ruiz fue fatal.

Si alguna vez estos canales pudieron generar recursos, hoy ya no es posible de acuerdo a YouTube.

En septiembre pasado, la plataforma de videos con más de 1,000 millones de usuarios reformó sus normas para generar recursos, limitando así el contenido que puede aportar dinero para los creadores.

De acuerdo a las Normas de la Comunidad de YouTube lo que busca la plataforma es hacer buen uso del sitio por lo que precisa que queda prohibido publicar contenido violento.

“No se debe publicar contenido violento ni morboso que pretenda ser ofensivo, sensacionalista o irrespetuoso”, explica el documento de la plataforma.

YouTube también solicita no cometer actos violentos.

LEE TAMBIÉN: YouTube y Netflix ya son dos de las marcas 100 marcas mejor valuadas

La plataforma se niega también a pagar los videos que tengan incitación al odio.

“Nuestros productos son plataformas de libre expresión. sin embargo, no admitimos contenido que promocione o justifique la violencia contra individuos o grupos de personas por su raza u origen étnico, religión, discapacidad, sexo, edad, nacionalidad, condición de excombatiente de guerra u orientación o identidad sexual, o contenido cuya finalidad principal sea incitar al odio sobre la base de estas consideraciones”, se lee en el documento.

YouTube amenaza que aquellas personas que que incurra en comportamientos agresivos, hostigamiento y acoso pueden quedar expulsadas de la plataforma.

Ante la madurez de YouTube, el crecimiento en usuarios y sobre todo de anunciantes, Google vio necesario presentar normas más estrictas sobre el contenido que se sube a la plataforma.

Si bien Google no desglosa todavía los ingresos generados por YouTube, Ruth Porat, directora financiera de Alphabet, ha presumido que la plataforma de videos es ya una fuente relevante de los ingresos del gigante de internet.

En 2016, Google reportó ingresos por 90,272 millones de dólares.
]]]>

from Expansión – Tecnología http://ift.tt/2tR1EKJ
via IFTTT

La app de Facebook ahora viene con creador de GIFs incluido

Mucho estaba tardando. Durante los últimos meses, la aplicación de Facebook para móviles ha incluido una cantidad ingente de novedades, en algunas ocasiones, adoptadas directamente de otros servicios. Ahora, como no podía ser de otra manera, la red social se ha subido al carro de los GIFs, y desde este momento, la app de Facebook para móviles incluye la posibilidad de crear GIFs directamente desde la cámara. Por supuesto, Facebook

Entra en Andro4all para leer el artículo completo

Puedes unirte a nosotros en Twitter, Facebook o en Google+

¡Suscríbete a nuestro canal de YouTube!

Publicado recientemente en Andro4all

from Andro4all http://ift.tt/2umB1ha
via IFTTT